Вернуться   Компьютерный форум > Компьютеры > Программы > Безопасность
 
 
Опции темы
Старый 09.06.2010, 19:45   #1 (ссылка)
Новичок
 
Регистрация: 09.06.2010
Сообщений: 1
Репутация: 0
По умолчанию не могу убрать банер на рабочем столе =(

Вчера на моём рабочем столе появился банер с текстом : "Доступ к эротическому видео открыт. Банер был добровольно установлен с сайта real-goodporno.info Срок действия банера 30 дней
Для того чтобы досрочно удалить банер необходимо отправить sms с текстом 430223604 на номер 9800 и ввест полученный код"
Я прекрасно понимаю что это вирус,перепробывала много чего.Искала его через dr.web,через avz,пыталась разные коды вводить,даже нашла где эта зараза лежит и как называеться "D:\Documents and Settings\Admin\Application Data\ffdfcwcl.exe" а удалить не могу. Диспечер не работает и даже через групповую политику и т д не открываеться не вкакую и через другие утилиты процесс вируса никак не закрываеться=(Вот ссылка на архив полученный после сканирования в avz http://exfile.ru/106780
Заранее большое спасибо!
myro4ka вне форума  
Старый 09.06.2010, 19:53   #2 (ссылка)
Знаток
 
Регистрация: 01.03.2009
Сообщений: 3,546
Репутация: 260
По умолчанию

myro4ka, Запустите снова avz: Файл-Выполнить скрипт- в открывшееся окно внимательно вставьте текст:
Код:
begin
 SearchRootkit(true, true);
 SetAVZGuardStatus(true);
 TerminateProcessByName('d:\documents and settings\admin\application data\ffdfcwcl.exe');
 DeleteFile('d:\documents and settings\admin\application data\ffdfcwcl.exe');
 DeleteFile('D:\Documents and Settings\Admin\Application Data\ffdfcwcl.exe');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','ComStart');
 RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','PC Health Status');
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 1);
 BC_ImportALL;
 ExecuteSysClean;
 BC_Activate;
 ExecuteRepair(11 );
 ExecuteWizard('TSW', 2, 2, true);
 ExecuteWizard('SCU', 2, 2, true);
 RebootWindows(true);
end.
затем нажмите "Запустить" ПРОИЗОЙДЕТ ПЕРЕЗАГРУЗКА!!! После перезагрузки выполните в avz стандартный скрипт №2 и пришлите архив virusinfo_syscheck.zip
romul781 вне форума  
Ads
 


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Банер на рабочем столе ssharpp Безопасность 22 03.11.2010 23:15
банер на рабочем столе Kirillka Безопасность 9 23.05.2010 16:32
Банер на рабочем столе Паха Безопасность 3 23.03.2010 11:02
Банер на рабочем столе Petay82 Безопасность 1 21.03.2010 21:15
Банер на рабочем столе ssst07 Безопасность 2 16.03.2010 17:57
Банер на рабочем столе. ~Евгения~ Безопасность 3 07.02.2010 14:25
Баннер на рабочем столе, ничем не могу убрать!! Sveta Безопасность 3 28.01.2010 16:14
Банер на рабочем столе Vlad2222 Безопасность 1 11.01.2010 12:07
Порно банер на рабочем столе макс Безопасность 1 08.01.2010 12:19
Банер на рабочем столе... Maks Шища Безопасность 3 29.12.2009 12:17
Банер на рабочем столе..((( bryunet Безопасность 2 29.11.2009 20:44


Текущее время: 00:53. Часовой пояс GMT +4. Powered by vBulletin® Version 5.8.9
Copyright ©2000 - 2016, Jelsoft Enterprises Ltd.